Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Liuruibin

#43750de 55,077
6.3CVSS total
Vulnerabilidades · 1
PT-2026-43405
6.3
2026-05-26
Maxkb · Maxkb · CVE-2026-45412
**Nome do Software Vulnerável e Versões Afetadas** MaxKB versões anteriores a 2.9.1 **Description** Usuários autenticados podem realizar Server-Side Request Forgery (SSRF) durante a importação de um modelo de fluxo de trabalho. A aplicação busca URLs arbitrárias fornecidas na variável `downloadUrl` do `work flow template` sem realizar a validação da URL ou a filtragem de IPs internos. SSRF é uma falha que permite a um atacante induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido. **Recommendations** Atualizar para a versão 2.9.1.